当前位置: 厄瓜多尔 >> 地形地貌 >> 安全帮每周资讯WebLogic多个高危漏
WebLogic多个高危漏洞风险通告
7月21日,Oracle官方发布了年7月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了个不同程度的漏洞,其中包括3个影响WebLogic的严重漏洞CVE--、CVE--和CVE--:未经身份验证的攻击者发送恶意构造的T3或IIOP协议请求,可在目标服务器上执行任意代码,CVSS评分为9.8,利用复杂度低。
Oracle目前已发布补丁修复了上述漏洞,请用户参考官方通告及时下载受影响产品更新补丁,并参照补丁安装包中的readme文件进行安装更新,以保证长期有效的防护。参考来源: